gaming
Agências dos EUA alertam sobre ataques ativos gerados por AI a controladores industriais Siemens S7
NSA, CISA, FBI, DOE e EPA emitiram um comunicado conjunto sobre uma campanha cibernética ativa que usa scripts de exploração gerados por AI para mirar os controladores lógicos programáveis Siemens S7. Atacantes disfarçam esses scripts como ferramentas legítimas de monitoramento e aproveitam bibliotecas de automação de código aberto para construir ferramentas personalizadas que evitam a detecção e executam operações de leitura/gravação em blocos de dados PLC. Setores alvejados incluem manufatura crítica, energia, água e esgoto, química, alimentos e agricultura, instalações comerciais e potencialmente a Defense Industrial Base; intrusões bem-sucedidas poderiam interromper processos e manipular intertravamentos de segurança ou sistemas de desligamento de emergência, e a AI reduz a barreira técnica e o tempo necessários para desenvolver tais exploits.
- Múltiplas agências dos EUA (NSA, CISA, FBI, DOE, EPA) alertaram sobre uma ameaça ativa contra a série Siemens S7 de controladores lógicos programáveis usados em infraestrutura crítica.
- Atores de ameaça estão gerando scripts de exploração com AI e os disfarçando como ferramentas legítimas de monitoramento enquanto usam bibliotecas de automação open-source para criar capacidades personalizadas que evitam a detecção.
- Essas ferramentas realizaram operações de leitura/gravação em blocos de dados PLC para reconhecimento, testes de capacidade ou para pré-posicionamento visando operações de efeitos.
- Os setores alvos incluem manufatura crítica, energia, água e esgoto, química, alimentos e agricultura, instalações comerciais e potencialmente a Defense Industrial Base; impactos potenciais incluem processos industriais interrompidos e manipulação de intertravamentos de segurança ou sistemas de desligamento de emergência.